本文へスキップ
Pit Officer
セルフホスト型の取引前リスク管理

注文を検証し、その後の処理を管理します。

ブローカーや取引所への組み込み接続、市場価格の自動取得、取引前のリスク検証を提供します。ローカルパネル、REST API、MCP ツールから口座と注文フローを操作できます。

ブローカーと価格フィードを見る

オープンソース · Apache-2.0

組み込みの取引接続
Interactive Brokers · Binance · Alpaca · eToro
有効にした接続から承認済み注文を送信し、執行情報を受け取ります。
市場価格の自動取得
銘柄を購読すると、Officer が接続先のソースから価格を受け取り、リスクエンジンに提供します。
ワークフローを見る

接続

ブローカーに接続し、価格を自動で受信します。

必要な接続をパネルで選択してください。取引接続は注文を送信し、市場データフィードはリスクチェックに市場価格を提供します。

組み込みの取引接続

  • Interactive Brokers
  • Binance
  • Alpaca
  • eToro

有効にした接続から承認済み注文を送信し、執行状況の更新を受け取ります。

ご自身のブローカー口座と認証情報を使用してください。利用できる銘柄とテスト・実取引のモードは、プロバイダーと接続設定によって異なります。

市場データフィード

  • Interactive Brokers
  • Binance
  • Kraken
  • Coinbase
  • Alpaca
  • OKX
  • Bybit
  • OANDA
  • Finnhub

ソースを選択し、銘柄を購読してください。Officer がリスクチェック用の価格を自動で受信します。独自のフィードも接続できます。

プロバイダーの認証情報、市場データの利用権限、購読内容によって、利用できる価格が決まります。価格フィードだけでは取引は有効になりません。

Officer を起動して接続を設定

利用場面

必要な業務から始められます。

注文フローの構築、リスク管理、取引の自動化を担う方のための仕組みです。各経路は、ご自身で管理する制御と必要な連携から始まります。

  • 自己勘定取引デスク · リスクチーム

    口座の制限を戦略の外側で管理します

    口座、グループ、リスクポリシーを一つのパネルで操作できます。戦略のコードを変更せず、口座やグループをブロックして新たなリスク承認を停止できます。

    • 同じコントロールプレーンで、ポジション、ポリシー判断、口座の変更を確認できます。
    • ブロックはリスク管理上のゲートです。全注文の取消、ポジションの清算、執行済み取引の取り消しを意味しません。
    ドキュメントを読む
  • ブローカー · 取引所のエンジニア

    注文フローにリスク判断を組み込みます

    REST で注文を評価し、執行を報告します。承認のみの連携では、執行コンポーネントが送信前に、その注文の正確な内容に結び付いた署名済みの承認判断を検証する必要があります。

    • 執行報告により約定と口座の状態を最新に保ちます。取引後の報告だけでは取引を防止できません。
    • 組み込み取引接続を使うか、既存の執行システムを維持してリスク API を組み込めます。
    ドキュメントを読む
  • エージェント構築者 · 開発者

    必要なツールだけをエージェントに提供します

    MCP で接続し、既定では読み取り専用ツールを利用します。状態を変更するツールは運用者が選んで有効にします。付与する権限もリスク管理の境界に含まれます。

    • 口座のブロックと解除は MCP ツールに含まれません。
    • 検証と送信は別の処理です。有効な接続で取引するには取引経路が必要です。独自のブローカー認証情報を持つ独立したエージェントは、外部ゲートを迂回できます。
    ドキュメントを読む
  • クオンツチーム · 独立トレーダーと開発者

    明示的なリスクルールに照らして戦略を評価します

    パネルで価格ソースを接続し、銘柄を購読してください。Officer が市場価格を自動受信します。リスクポリシーを設定して候補注文の判断を確認し、執行が必要になったら組み込み取引接続を追加できます。

    • OpenPit は報告された執行から実現損益を計算し、設定された為替データで口座通貨に換算します。
    • 損益バリアは、エンジンに渡された状態とデータに基づいて動作します。制御手段であり、取引損失を防ぐ保証ではありません。
    ドキュメントを読む

仕組み

一つのエンジンを、三つの方法で利用できます。

パネル、REST、MCP は Officer のコントロールプレーンを共有します。注文の評価、執行、報告は別々の操作です。

  1. 01 評価します

    OpenPit エンジン

    設定されたポリシー、口座の状態、必要な市場データに照らして注文を評価し、承認または拒否とその理由を返します。

    決定性には、ポジション、予約、市場データを含む、すべての入力と状態が同一であることが必要です。

  2. 02 調整します

    Pit Officer コントロールプレーン

    口座、グループ、ポリシー、注文、監査記録をローカルデータベースに保存し、起動時にエンジンの状態を復元します。

    組み込みの取引接続は承認済み注文を送信し、執行情報を Officer に戻します。市場データの購読により、エンジンへ価格を自動的に提供します。

  3. 03 操作します

    運用パネル

    口座、ポジション、注文を確認し、ポリシーと MCP 権限を管理して、データソースの設定や監査履歴の確認を行います。

    REST または MCP からも同じコントロールプレーンを利用できます。エンドポイントへのアクセスと有効化するツールは、デプロイ時の境界の一部です。

注文リクエストからリスク判断まで

承認のみの連携では、判断を執行システムに返します。署名を有効にした場合は、執行前に署名済みの承認判断と正確な注文パラメーターを検証してください。送信には有効な接続を使って選択した取引先へ送信します。Officer は設定された取引先と市場データの接続先へデータを送ります。

市場データと取引接続

市場データフィード
市場価格
同じ Pit Officer
承認済み注文
執行情報の更新
ブローカー / 取引所

パネルの中身

制御を一か所に集約します。

ローカルパネルで、API と同じ状態を確認・操作できます。次の疑問に答えるページから始めてください。

ダッシュボード
エンティティ数、エージェントに有効化されたコマンド範囲、マーケットデータの健全性、そして監査ログから見る直近のアクティビティ。
ポリシー
口座・資産ごとにエンジンへ適用される、リスクポリシーのバリア。各行が、注文フローに対する一つの制約です。
口座
口座とグループを一か所で管理します。新たなリスク承認を防ぐために口座やグループをブロックし、適切な時点で解除します。
注文
ご自身の外部注文IDに対する約定を報告し、人の確認を待つ注文を確定またはキャンセルできます。
監査
記録された操作とその発生元を確認できます。監査 API は個別の記録を編集しません。バックアップの復元とデータのリセットは別の操作です。
MCPアクセス
AIエージェントが呼び出せるコマンドを選び、MCPで接続します。保護されたコマンドには、明示的なオプトインが必要です。
署名鍵
承認署名を設定します。外部執行システムは、注文送信前に署名済みの承認判断と結び付いた注文パラメーターを検証する必要があります。
市場データ
価格ソースを接続して銘柄を購読します。Officer は気配値を自動受信してリスクエンジンに提供し、タイムスタンプとフィードの診断情報を表示します。
ドキュメントを読む

オープンソース

依存する制御の中身を確認できます。

ソース、設定、API 契約を、ご自身で評価できます。

  • Apache-2.0

    Officer と OpenPit はオープンソースです。実装を確認し、ご自身でビルドして、連携要件に照らして動作を検証できます。

  • 監査履歴

    コントロールプレーンの操作は監査記録を追記します。通常の監査 API は個別の記録を編集しません。バックアップの復元やサービスデータのリセットにより、保存された履歴が置き換えられたり削除されたりします。変更不能な外部アーカイブではありません。

  • ご自身のプロセスとデータベース

    管理下のインフラストラクチャで Officer を実行できます。市場データソースと有効な取引接続は、設定された接続先と通信します。注文の検証だけでは取引先へ送信されません。

エンジンを確認します

OpenPit はポリシー、口座の状態、ポジション、予約、市場データを使って注文を評価します。判断の再現には、注文と制限値だけでなく、これらの完全な入力が必要です。

OpenPitを見る

クイックスタート

1 つのコマンドで Officer を起動します。

Docker は一度だけインストールします。その後は 1 つのコマンドを貼り付け、ブラウザで Officer を開いてください。プログラミングの知識は必要ありません。

Docker をまだインストールしていませんか? Docker をインストール

Officer を起動

Docker Desktop を起動してください。Windows では PowerShell、macOS/Linux では Terminal を開き、このコマンドを貼り付けて Enter を押してください。

docker run -d --name pit-officer --restart unless-stopped -p 127.0.0.1:8787:8787 -v pit-officer-data:/data ghcr.io/openpitkit/officer

Docker が Officer をダウンロードし、バックグラウンドで実行します。コンテナを再起動しても、データはお使いのコンピュータに保存されます。

パネルを開きます。次回も同じアドレスでアクセスできます。

初回の起動を待ってから、以下のリンクを開いてください。ブックマークに登録すると、口座や設定に再びアクセスできます。

パネルを開く
http://127.0.0.1:8787
パネルを開く、または Officer を再起動するコマンド
Windows · PowerShell
Start-Process http://127.0.0.1:8787
macOS
open http://127.0.0.1:8787
Linux
xdg-open http://127.0.0.1:8787

Officer を停止した場合は、以下のコマンドで既存のコンテナを起動してください。初回インストールのコマンドを繰り返したり、データを削除したりしないでください。

docker start pit-officer

パネルで口座、銘柄、価格ソース、リスク上限を追加してください。判定用の署名鍵を生成またはインポートし、注文を送信する準備ができたら取引接続を追加してください。

はじめる

最初の判断を確認できます。

Officer をローカルで実行してポリシーを設定し、承認または拒否された注文と監査記録を確認してください。その後、執行システムで判断をどう利用するか選べます。

Apache-2.0 · セルフホスト · ソース公開

FAQ

連携前に境界をご確認ください。

執行、権限、市場データ、デプロイは連携契約の一部です。

私のデータはどこにありますか?
口座、ポリシー、注文、監査記録はローカルの SQLite データベースに保存されます。設定された市場データアダプターと有効な取引接続は、それぞれのプロバイダーと通信します。注文の検証自体は、その注文を取引先へ送りません。
どの市場と接続を利用できますか?
組み込みの取引接続には、Interactive Brokers (TWS / IB Gateway)、Binance、Alpaca、eToro が含まれます。価格ソースのアダプターには Interactive Brokers、Binance、Kraken、Coinbase、Alpaca、OKX、Bybit、OANDA、Finnhub とカスタムソースがあります。各接続の対応銘柄、データ利用権、paper または live モードを確認してください。価格ソースのアダプター自体は注文の執行を提供しません。
Officer は市場価格を自動取得できますか?
はい。パネルでソースを設定して銘柄を購読してください。Officer が価格を自動受信し、リスク検証用に OpenPit へ提供します。パネルで気配値のタイムスタンプ、ソースの状態、診断情報を確認できます。取得できる価格は、プロバイダーの認証情報、データ利用権、設定した購読内容によって決まります。
Officer は注文を送信しますか?
はい。Officer は有効にした組み込み取引接続から承認済み注文を送信し、執行更新を内部の取引記録に反映します。プロバイダー、認証情報、送信先はご自身で設定します。Officer をリスク判断だけに使い、執行を独自システムに任せることもできます。注文の評価と送信は別の操作です。
OpenPit とはどのような関係ですか?
OpenPit はリスクエンジンです。Officer は、その周囲にローカルデータベース、運用パネル、REST API、MCP インターフェースを追加します。評価の再現には、市場データと予約を含む、完全なエンジン入力と状態が同一である必要があります。
AI エージェントは私のリミットを回避できますか?
MCP は既定で読み取り専用です。変更を行うツールは運用者による明示的な有効化が必要です。口座のブロックと解除は MCP に公開されません。外部執行システムは Officer の署名済み承認を必須にする必要があります。このゲートを強制するには、エージェントがブローカーへの別経路を持たないことも必要です。ツール権限だけでは、付与したアクセス権のあらゆる悪用を防げません。
どう始めますか?ネットワークに公開できますか?
Docker をインストールし、クイックスタートの 1 つのコマンドで Officer を起動して、http://127.0.0.1:8787 を開いてください。REST、HTTP MCP、API リファレンスは同じサービスを使います。エンドポイントには認証機能が組み込まれていません。アクセス境界を設けない限り、サービスはローカルで利用してください。
承認署名は何を保証しますか?
署名を有効にすると、取引前の承認と拒否の判断に Ed25519 署名が付きます。署名なしのモードもあり、すべての API エラーへの署名は保証されません。執行システムは署名、承認という判断、結び付いた注文パラメーターを検証する必要があります。予約はタイマーでは解放されず、該当する確認、執行報告、取消のフローでライフサイクルが完了します。